Shell 命令及运行原理 + 权限的概念(7)

news2025/6/8 5:19:21

文章目录

  • Shell 命令以及运行原理(4-1.22.08)
  • Linux权限的概念
    • 1. 什么是权限
    • 2. 认识人(普通用户,root用户)以及两种用户的切换
      • 认识普通用户和root用户
      • 两种用户之间的切换
      • 指令提权
    • 3. 文件的属性解析 + 权限属性
      • 指令`ll`显示出来的文件属性
      • 文件的权限属性

Shell 命令以及运行原理(4-1.22.08)

在这里插入图片描述

1. 先说结论:Shell的最简单的定义是一个命令行解释器(从技术的角度看),主要包含两部分的作用,将使用者的命令翻译给核心(kernel)处理,并且将核心的处理结果翻译给使用者

  • 上面提到了Shell它相当于是一个外壳程序,外壳程序它包裹着内核,这里的外壳程序可以用下面类比的例子去帮助理解
  • 你的电脑它只有在最后一刻才会将图形化界面给加载出来,其实在开机的过程中大部分时间都是在加载Windows操作系统这个内核,而这个图形化界面也可以将它称为外壳程序。
  • 还有咱们的手机,它的底层就是Linux操作系统这个内核,而安卓就是一个包裹内核的外壳程序(手机的图形化界面,更改壁纸,字体等等)

2. [root@hcss-ecs-28ce ~]#,在xshell中会发现每行命令的输入都会有这个内容

  • 其实它就相当于这个外壳程序打印出来的一行字符串,就是一个命令行提示符,程序就停在这里,等待你去输入内容。不知你有没有发现这个过程有点类似于C语言函数接口scanf,它也是将程序停止,等待你输入内容
  • 其次你输入的内容虽然没有带两双引号,但在交给外壳程序时就会被转换成字符串

3. 同样是举例子帮助咱们进一步的理解这个外壳程序和操作系统的关系

  • verison1:正常请求
    在这里插入图片描述
  • 今天你是张三,你今年已经28了,是一个事业有成的程序员,可还没有一个女朋友,这时候你爸就跟你讲:张三啊现在已经到了谈婚论嫁的时候了,你得抓紧啊
  • 张三一听这还得了,连忙拒绝:不行啊爸,你让我跟计算机打交道,我游刃有余,你让我跟女孩打交道,我半天憋不出一句话,我是个i人啊
  • 你爸说:嘿,这个刚好不用你操心,我去找咱们村东边的媒婆,让它来帮帮你,张三也就同意了
  • 这个王婆就开始问张三:咱们村子或别的村的有没有心仪对象啊,张三扭扭咧咧的说,其实我从小学就开始喜欢我隔壁家的如花了,我想跟她发展,发展
  • 王婆说:这很简单,立马就去找了如花,跟如花阐述了张三对她滔滔不绝的爱慕,可如花婉转的拒绝:张三是个好人,他值得更好的
  • 王婆回来将如花的话语复述给了张三,张三一听闹麻了
  • 那上面的这个故事就可以结合图片一起来理解,你是用户,王婆是外壳程序,你将你的需求向王婆阐述这是输入命令如花是操作系统,王婆阐述你的想法这是将命令交给操作系统如花听完后,委婉的向王婆表示了拒绝张三的意思这是将运行结果返回给操作系统王婆将如花的想法告诉了张三这是将操作系统的运行显示给用户你为啥不直接找如花阐述,而是要找媒婆呢因为你不擅长跟女孩打交道,同样你也不擅长跟操作系统接触
  • version2:非法请求
    在这里插入图片描述
  • 张三还是有点不想放弃,就再去找到王婆,跟王婆请求可不可以再帮忙说一下,王婆看在你是村长儿子,就同意再去试试
  • 王婆来到如花家门口往里一瞥发现一个容貌俊朗的小伙坐在如花旁边,与如花的父母交谈甚欢,王婆一看这还得了,现在肯定不能进行说这事,否则要被打成麻花
  • 王婆此时就没打扰如花了,回去向张三委婉的表达了如花拒绝张三的意思
  • 那这个时候,站在操作系统的角度看,你用户的命令有毛病,那这个外壳程序就不去打扰操作系统了,直接将命令拦截,保护内核
  • version3:实习生模式
    在这里插入图片描述
  • 张三这人是一个情种,自从王婆向他表示了如花明确拒绝的意思,他还是想让王婆再去试试,毕竟刘备三顾茅庐才请出诸葛亮出山,王婆也不好意思拒绝,就跟张三说那她在找个时间去说下媒
  • 王婆回家后仔细想了想,这不行啊!我这三次如果没说成功的话,那这个村子里我名声不就臭了啊,那以后谁还来找我说媒
  • 王婆就想到了一个办法,从招聘网站中招聘一堆实习生,跟村长讲:村长,以后你儿子的媒让我这个业务能力很强的员工负责
  • 此后凡是难啃的苦头都交给了实习生,成功了,大部分是王婆的功劳,失败了,没事我再给你派一个业务能强的员工
  • 这里王婆名声要保住了,才会有源源不断的人找上门去说媒而shell也会同过去创建子进程的方式进行命令行解析,防止用户的操作不当,给shell干没了

4. 在xshell每去创建一个用户都会去分配一个bash

[root@hcss-ecs-28ce ~]# ps ajx | grep bash
 6379  6382  6382  6382 pts/0     6415 Ss       0   0:00 -bash
 6382  6416  6415  6382 pts/0     6415 S+       0   0:00 grep --color=auto bash
  • bash会提供给你命令行提示符,你往后输入的命令都会先经过bash的分析再去交给操作系统
  • 那这个bashshell有什么区别呢?可以这么去理解,bash是王婆,shell是媒婆,shell是所有外壳程序的统称,这里用的具体的一款外壳程序就是bash

Linux权限的概念

1. 什么是权限

  • 权限是用来限制人的。一个人的组成 = 这个真实的人 + 身份角色,是什么身份就做什么样的事情。举个例子,咱们学生不能随便进入校长办公室是因为咱们的身份是学生,校长能随便进入也是因为它的身份是校长,权限控制的是你的身份

  • 目标事物的属性也会影响权限。举个不恰当的例子,可以在LeetCode上看电影吗?可以在爱奇艺上刷算法题吗?那肯定不可能啊,所以啊如果你的目标事物天然不具备这种能力的话,那就不可能去提供某种权限。再举一个具体的例子,一个文件它可读,可写,可执行,假如今天创建了一个文本文件,它压根就不可能去执行,所以它就不需要具备可执行权限

  • 权限 = 角色 + 事物属性。权限简单来讲,就是最终就是影响你能还是不能做一件事情

2. 认识人(普通用户,root用户)以及两种用户的切换

认识普通用户和root用户

  • root是超级管理员,几乎不受权限的约束。普通用户是Linux的使用者,受到权限的约束
  • 超级用户想变成谁就变成谁,直接输入命令:su 普通用户名,根本不用去输入密码,这就是超级管理员的权限
[root@hcss-ecs-28ce ~]# su xiao
[xiao@hcss-ecs-28ce root]$ whoami
xiao

两种用户之间的切换

  • 这里如果是普通用户与普通用户之间的切换,需要去输入目标用户的密码。这里要注意,输入密码是不回显的
[root@hcss-ecs-28ce ~]# ls /home
xiao  zhangsan
[root@hcss-ecs-28ce ~]# su xiao
[xiao@hcss-ecs-28ce root]$ su zhangsan
Password: 
[zhangsan@hcss-ecs-28ce root]$ 
  • 如果是普通用户想要切成超级用户root,直接输入命令:su,随后再去输入root的密码。其实张三这个普通用户知道root的密码,那它就是现实中的管理员,所谓现实中的管理员指的是:有这么一个人,他既承担着普通用户的身份,又承担着超级用户的身份,是众多普通用户中的其中一个
[zhangsan@hcss-ecs-28ce root]$ su
Password: 
[root@hcss-ecs-28ce ~]# whoami
root
  • 从超级用户回退到之前的普通用户,可以输入命令:ctrl + dexit
[zhangsan@hcss-ecs-28ce root]$ su
Password: 
[root@hcss-ecs-28ce ~]# whoami
root
[root@hcss-ecs-28ce ~]# exit
exit
[zhangsan@hcss-ecs-28ce root]$ whoami
zhangsan
  • 区分普通用户切换成root用户的两个命令:susu -
    • 命令su它只是进行了身份的切换,目前所处的家目录并没有发生改变
[xiao@hcss-ecs-28ce ~]$ pwd
/home/xiao
[xiao@hcss-ecs-28ce ~]$ su
Password: 
[root@hcss-ecs-28ce xiao]# whoami
root
[root@hcss-ecs-28ce xiao]# pwd
/home/xiao
  • 命令su -它相当于重新登录了一遍,目前所处的家目录已经发生了改变
[xiao@hcss-ecs-28ce ~]$ pwd
/home/xiao
[xiao@hcss-ecs-28ce ~]$ su -
Password: 
Last login: Sat Jun  7 17:46:07 CST 2025 on pts/1
[root@hcss-ecs-28ce ~]# whoami
root
[root@hcss-ecs-28ce ~]# pwd
/root

指令提权

1. 普通用户如何在不切换身份(root)的情况下,执行更高权限的命令呢?

这里就需要用到指令提权,输入命令:sudo 要执行的命令。随后输入你这个普通用户的密码(为啥,在后面解释),这样便能以root的身份去执行一条命令

在这里插入图片描述

2. 看到这里就不免心生疑问,为啥我指令提权要去输入这个普通用户的密码?难道不是去输入root的密码吗?就在这里好好说一下这个问题

  • 首先,这个指令提权并不是任何一个普通用户都能进行提权的。我这个用户能用sudo进行指令提权是因为我是被Linux系统信任的用户,新建一个用户默认是执行不了的
    在这里插入图片描述
  • 这里具体的配置后续会进行阐述,目前只是理清楚这个疑问。其实你可以这么理解,凡是能够进行指令提权的用户都被放在了一个白名单中(绝对信任的),那与之相对的就是黑名单(绝对不信任的
    在这里插入图片描述
  • 这里先不要去配置,vim编辑进去这个文件很可能出不来。这里张三不在sudoers中就无法进行指令提权
    在这里插入图片描述

3. 在什么场景下才会去进行指令提权呢?

普通用户在安装软件的时候需要超级用户的权限去执行,因为你可能是将这款软件往系统里去安装,其次你安装在系统里的软件,其它普通用户也是可以去使用的(因为你是以root的权限去安装的)

3. 文件的属性解析 + 权限属性

指令ll显示出来的文件属性

在这里插入图片描述

  • 这里将第一列称为文件类型d:目录-:普通文件c:字符设备文件(显示器和键盘),b:块设备文件(磁盘),p:管道文件I:链接文件。这些文件类型就先混个脸熟
[root@hcss-ecs-28ce lesson]# ls /dev/vda -l
brw-rw---- 1 root disk 253, 0 Apr  9 00:59 /dev/vda

[root@hcss-ecs-28ce lesson]# ls /dev/tty -l
crw-rw-rw- 1 root tty 5, 0 Jun  7 18:17 /dev/tty

[root@hcss-ecs-28ce lesson]# mkfifo fifo
[root@hcss-ecs-28ce lesson]# ls fifo -l
prw-r--r-- 1 root root 0 Jun  7 18:34 fifo

[root@hcss-ecs-28ce lesson]# ls /usr/lib64 -l
lrwxrwxrwx.  1 root root      13 Jul 26  2024 p11-kit-trust.so -> libnssckbi.so
  • 之前不是提到:人 = 真实的人 + 身份角色。这里真实的人就是具体的用户(root与普通用户xiao),而Linux中的身份角色就是拥有者,所属组,other。这里要解释一下为啥会存在所属组这个东西
    • 举个例子,张三和李四在同一家公司开发同一功能的产品。一个月过去了,张三写了2千行代码(张三是这个文件的拥有者,所以这个文件就只有张三能读,能写
    • 而此时李四几行代码都没有憋出来,此时领导过来想看下张三写的代码,假设并没有所属组这个概念,那领导就是other,此时就要给other这个文件读的权限
    • 可是李四是属于other啊,如果给other开放了读的权限,那此时李四也就能看到代码了。因此有了所属组后,就可以把领导直接拉在一个组里,给领导这个文件读的权限,而other啥权限也不给
    • 上面是一种赛马机制:即一家公司中允许很多个团队做同样一件事情,谁做的好就捧谁,就让谁的产品推上市场

文件的权限属性

在这里插入图片描述

  • 一个文件所具备的属性就三个:可读(r),可写(w),可执行(x)。上面的属性三三为一组,每一组的顺序都是固定的,可读,可写,可执行,有相应的权限就显示对应的r w x,没有则显示-
  • 在下面文件中,拥有者具备该文件的读,写权限,但是不具备可执行权限。所属组和other只具备读的权限
    在这里插入图片描述
  • 若要修改文件的属性要用到指令chmod,如果要进一步修改角色对该文件所具备的权限则需要带上选项
    • 命令chmod u-r temp.txt,给拥有者减去对该文件的读权限。u:usg:groupo:other
    • 其实对于root来讲,这文件的权限就算全被减没了,那还是该干啥就干啥(该读还是读,该写还是写)。除了目标事物的属性会影响权限这种,比如文本文件你要它可执行,那这种权限减不减root都办不到
      在这里插入图片描述
[xiao@hcss-ecs-28ce ~]$ touch temp.txt
[xiao@hcss-ecs-28ce ~]$ ll temp.txt
-rw-rw-r-- 1 xiao xiao 0 Jun  7 20:36 temp.txt
[xiao@hcss-ecs-28ce ~]$ chmod u-r temp.txt
[xiao@hcss-ecs-28ce ~]$ ll temp.txt
--w-rw-r-- 1 xiao xiao 0 Jun  7 20:36 temp.txt
[xiao@hcss-ecs-28ce ~]$ cat temp.txt
cat: temp.txt: Permission denied
  • 这些命令加选项用法差不多,只是uro来回切换。chmod u-w,chmod u+rw,chmod o+w,chmod g-r
  • 命令chmod a+r temp.txt给拥有者,所属组,other都加上r权限(a:all),三种角色的权限可以一并操作:chmod u-rw,g-rw,o-r temp.txt中间不要带空格
[xiao@hcss-ecs-28ce ~]$ ll temp.txt
-rw-rw-r-- 1 xiao xiao 0 Jun  7 20:36 temp.txt

[xiao@hcss-ecs-28ce ~]$ chmod u-rw, g-rw, o-r temp.txt
chmod: invalid mode: ‘u-rw,’
Try 'chmod --help' for more information.(带了空格)

[xiao@hcss-ecs-28ce ~]$ chmod u-rw,g-rw,o-r temp.txt
[xiao@hcss-ecs-28ce ~]$ ll temp.txt
---------- 1 xiao xiao 0 Jun  7 20:36 temp.txt

[xiao@hcss-ecs-28ce ~]$ chmod a + r temp.txt
chmod: invalid mode: ‘a’
Try 'chmod --help' for more information.(仍然带了空格)

[xiao@hcss-ecs-28ce ~]$ chmod a+r temp.txt
[xiao@hcss-ecs-28ce ~]$ ll temp.txt
-r--r--r-- 1 xiao xiao 0 Jun  7 20:36 temp.txt
  • 不仅可以去修改角色对该文件的属性,还可以修改用户所对应的角色(看它是该文件的拥有者,所属组,还是other

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2403756.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

抽奖系统核心——抽奖管理

目录 前端逻辑: 核心全局变量: reloadConf函数: nextStep函数: 后端实现: 抽奖接口: Controller层: Service层: MqReceiver: drawPrizeService: statusConvert()方法: activityStatu…

机器学习:集成学习概念和分类、随机森林、Adaboost、GBDT

本文目录: 一、集成学习概念**核心思想:** 二、集成学习分类(一)Bagging集成(二)Boosting集成(三)两种集成方法对比 三、随机森林(一)构造过程(二…

基于J2EE架构的在线考试系统设计与实现【源码+文档】

目录 摘要: Abstract: 1 引言 2 在线考试系统构架 2.1 在线考试系统一般需求分析 2.2 当前在线考试系统现状分析 2.3 基于J2EE的在线考试系统架构介绍及拥有的优势 2.3.1 结构总体介绍 2.3.2 客户层组件 2.3.2.1 Applets 2.3.2.2 应用程序客户端 2.3.3 …

联想拯救者R9000P 网卡 Realtek 8852CE Ubuntu/Mint linux 系统睡眠后,无线网卡失效

联想拯救者R9000P 网卡型号 Realtek PCle GbE Family Controller Realtek 8852CE WiFi 6E PCI-E NIC 系统版本 Ubuntu 24.04 / mint 22.1 问题现象 rtw89_8852ce,Link is Down,xtal si not ready,mac init fail,xtal si not …

Python训练营打卡 Day46

道注意力(SE注意力) 知识点回顾: 不同CNN层的特征图:不同通道的特征图什么是注意力:注意力家族,类似于动物园,都是不同的模块,好不好试了才知道。通道注意力:模型的定义和插入的位置通道注意力后…

解决微软应用商店 (Microsoft store) 打不开,无网络连接的问题!

很多小伙伴都会遇见微软应用商店 (Microsoft store)打开后出现无网络的问题,一般出现这种问题基本都是因为你的电脑安装了某些银行的网银工具,因为网银工具为了安全会关闭Internet 选项中的最新版本的TLS协议,而微软商店又需要最新的TLS协议才…

《影像引导下骨盆创伤手术的术前骨折复位规划:基于学习的综合流程》|文献速递-深度学习医疗AI最新文献

Title 题目 Preoperative fracture reduction planning for image-guided pelvic trauma surgery: A comprehensive pipeline with learning 《影像引导下骨盆创伤手术的术前骨折复位规划:基于学习的综合流程》 01 文献速递介绍 《影像引导下骨盆创伤手术的术前…

如何使用Webhook触发器,在 ONLYOFFICE 协作空间构建智能工作流

在数字化办公中,ONLYOFFICE 协作空间作为一款功能强大的文档协作平台,提供了丰富的自动化功能。对于开发者而言,Webhook 触发器是实现业务流程自动化与系统集成的关键工具。本文将深入探讨如何在 ONLYOFFICE 协作空间中高效利用 Webhook&…

什么是DevOps智能平台的核心功能?

在数字化转型的浪潮中,DevOps智能平台已成为企业提升研发效能、加速产品迭代的核心工具。然而,许多人对“DevOps智能平台”的理解仍停留在“自动化工具链”的表层概念。今天,我们从一个真实场景切入:假设你是某互联网公司的技术负…

Windows账户管理,修改密码,创建帐户...(无需密码)

前言 我们使用wWindows操作系统时,账户是非常重要的概念 它不仅能够帮助我们区分文档主题权限等等 嗯还有最重要的解锁电脑的作用! 但想要管理他,不仅需要原本的密码,而且设置中的管理项也非常的不全。 Windows有一款netplwi…

【Java后端基础 005】ThreadLocal-线程数据共享和安全

📚博客主页:代码探秘者 ✨专栏:文章正在持续更新ing… ✅C语言/C:C(详细版) 数据结构) 十大排序算法 ✅Java基础:JavaSE基础 面向对象大合集 JavaSE进阶 Java版数据结构JDK新特性…

【C语言】C语言经典小游戏:贪吃蛇(下)

文章目录 一、游戏前准备二、游戏开始1、游戏开始函数(GameStart)1)打印欢迎界⾯(WelcomeToGame)2)创建地图(CreateMap)3)初始化蛇⾝(InitSnake)4…

NTT印地赛车:数字孪生技术重构赛事体验范式,驱动观众参与度革命

引言:数字孪生技术赋能体育赛事,开启沉浸式观赛新纪元 在传统体育赛事观赛模式遭遇体验天花板之际,NTT与印地赛车系列赛(NTT INDYCAR SERIES)的深度合作,通过数字孪生(Digital Twin&#xff09…

30.【新型数据架构】-区块链数据架构

30.【新型数据架构】-区块链数据架构:分布式账本,不可篡改性,用于数据溯源 一、区块链数据架构的本质:分布式账本的革新 区块链的核心是分布式账本技术(Distributed Ledger Technology, DLT),它颠覆了传统中心化数据库的架构模式: 去中心化存储: 账本数据不再集中存储…

在CSDN发布AWS Proton解决方案:实现云原生应用的标准化部署

引言:云原生时代的部署挑战 在云原生应用开发中,基础设施管理的复杂性已成为团队面临的核心挑战。随着微服务架构的普及,每个服务可能包含数十个AWS资源(如Lambda、API Gateway、ECS集群等),传统的手动配置…

C++11 Move Constructors and Move Assignment Operators 从入门到精通

文章目录 一、引言二、基本概念2.1 右值引用(Rvalue References)2.2 移动语义(Move Semantics) 三、移动构造函数(Move Constructors)3.1 定义和语法3.2 示例代码3.3 使用场景 四、移动赋值运算符&#xff…

11 - ArcGIS For JavaScript -- 高程分析

这里写自定义目录标题 描述代码实现结果 描述 高程分析是地理信息系统(GIS)中的核心功能之一&#xff0c;主要涉及对地表高度数据(数字高程模型, DEM)的处理和分析。 ArcGIS For JavaScript4.32版本的发布&#xff0c;提供了Web端的针对高程分析的功能。 代码实现 <!doct…

通道注意力

一、 什么是注意力 其中注意力机制是一种让模型学会「选择性关注重要信息」的特征提取器&#xff0c;就像人类视觉会自动忽略背景&#xff0c;聚焦于图片中的主体&#xff08;如猫、汽车&#xff09;。 transformer中的叫做自注意力机制&#xff0c;他是一种自己学习自己的机制…

2048游戏的技术实现分析-完全Java和Processing版

目录 简介Processing库基础项目构建指南项目结构核心数据结构游戏核心机制图形界面实现性能优化代码详解设计模式分析测试策略总结与展望简介 2048是一款由Gabriele Cirulli开发的经典益智游戏。本文将深入分析其Java实现版本的技术细节。该实现使用了Processing库来创建图形界…

全国县域统计年鉴PDF-Excel电子版-2022年

全国县域统计年鉴PDF-Excel电子版-2022年.ziphttps://download.csdn.net/download/2401_84585615/89784662 https://download.csdn.net/download/2401_84585615/89784662 《中国县域统计年鉴》是一部全面反映中国县域社会经济发展状况的资料性年鉴。自2014年起&#xff0c;该年…